Поставщик ликвидности Ethereum XCarnival ведет переговоры о возврате 50% украденных ETH

XCarnival, поставщик ликвидности для экосистемы Ethereum, восстановил 1467 эфиров (ETH) всего за день после взлома, который истощил 3087 эфиров на сумму примерно 3,8 миллиона долларов из протокола.

Исследователь блокчейна Peckshield заметил взлом XCarnival, когда обнаружил поток транзакций, в результате которых из протокола было украдено 3087 ETH. Объясняя природу эксплойта, Peckshield заявил:

«Взлом стал возможен благодаря тому, что снятый заложенный NFT по-прежнему используется в качестве залога, который затем используется хакером для слива активов из пула».

Вскоре после разоблачения XCarnival заранее проинформировал пользователей о взломе, временно приостановив работу части своих сервисов, чтобы противостоять надоедливой атаке. Протокол также предлагал хакеру 1500 ETH в качестве вознаграждения в дополнение к освобождению от судебного разбирательства.

В конце концов, XCarnival приостановил работу смарт-контрактов, а также функций депозита и заимствования до тех пор, пока не сможет выявить и исправить внутреннюю ошибку, которая сделала возможным взлом. Согласно Packshield, хакер использовал ранее изъятый ​​залог NFT из коллекции яхт-клуба Bored Ape (BAYC) в качестве залога для вывода активов.

Flowchart showing the transfer of the stolen XCarnival funds. Source: Peckshield

В то время как кошелек хакера XCarnival показал наличие 3087 ETH после взлома, оставшиеся средства, похоже, были успешно перекачаны — с кошельком, показывающим 0 ETH на момент написания.

ETH wallet balance of the XCarnival hacker. Source: etherscan.io

XCarnival объявил о планах раскрыть подробности о ситуации в ближайшее время.

Связанный: хакер в белой шляпе пытается вернуть «миллионы» потерянных Биткоин, находит только 105 долларов

То, что могло бы стать историей года, оказалось разочарованием после того, как попытки хакера в белой шляпе восстановить заблокированный телефон, полный Биткоин (BTC), привели к обнаружению всего 0,00300861 BTC.

Как сообщалось, Джо Гранд, компьютерный инженер и хакер по аппаратному обеспечению, отправился из Портленда в Сиэтл, чтобы потенциально восстановить BTC с телефона Samsung Galaxy SIII, принадлежащего Лавару, местному автобусному оператору.

Тщательные усилия, которые включали микропайку, загрузку памяти и обнаружение шаблона доступа Samsung, Лавар открыл свой биткоин-кошелек MyCelium и обнаружил только 0,00300861 BTC — на тот момент это стоило 105 долларов, а на момент публикации — примерно 63 доллара.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Dogecoin: рост хешрейта согласуется с ростом поискового интереса

Dogecoin (DOGE) снова в центре внимания, привлекая внимание криптовалютных энтузиастов и аналитиков. Последние тенденции предполагают…

3 часа ago

Цена на биткоин отражает модель 2017 года: до вершины осталось всего 2 недели после достижения 100 000 долларов?

Цена Биткоина находится на пути к достижению отметки в 100 000 долларов, и по многочисленным…

4 часа ago

Отчет CFTC поддерживает токенизацию торгового обеспечения

Согласно отчету Консультативного комитета по глобальным рынкам CFTC от 21 ноября, Комиссия по торговле товарными…

5 часов ago

Sui растет благодаря большому опыту разработчиков — генеральный директор Router

Экосистема блокчейна Sui в последние месяцы пережила значительный рост, а ее собственный токен Sui (SUI)…

5 часов ago

Потенциальный председатель SEC обещает криптофорвардный подход после отставки Генслера

Марк Уйеда, республиканский комиссар Комиссии по ценным бумагам и биржам США (SEC), предположил, что он…

5 часов ago

Южнокорейская компания Delio объявлена ​​банкротом с потерей активов на $1,75 млрд.

Южнокорейская платформа депозитов виртуальных активов Delio была объявлена ​​банкротом судом в Сеуле 22 ноября, согласно…

5 часов ago